Certyfikaty: BIO/HECT/HEBBD - Darmowa dostawa od 149 zł - WYSYŁKA 1-2 DNI

Polityka prywatności

Polityka prywatności – Aroma Łysoń

Ostatnia aktualizacja: 18 października 2025 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest Ag&Si PARTNERS sp. z o.o. z siedzibą przy ul. Kalwaryjskiej 69/9, 30-504 Kraków, KRS: 0001176570, NIP: 5512672691, REGON: 541894346, prowadząca sklep internetowy pod marką Aroma Łysoń („Administrator”, „my”).

Kontakt w sprawach prywatności: aroma.lyson@gmail.com (zalecany) lub listownie na adres siedziby.

2. Zakres zastosowania

Niniejsza Polityka opisuje sposób, w jaki gromadzimy, wykorzystujemy i ujawniamy dane osób odwiedzających naszą stronę i sklep, dokonujących zakupów, kontaktujących się z nami lub korzystających z naszych usług („Usługi”). W przypadku sprzeczności między niniejszą Polityką a Warunkami korzystania z serwisu, w zakresie przetwarzania danych pierwszeństwo ma niniejsza Polityka prywatności.

3. Jakie dane przetwarzamy

  • Dane kontaktowe – imię, nazwisko, adres, e-mail, telefon.
  • Dane transakcyjne – zamówione produkty, historia zakupów, płatności, dostawy, zwroty.
  • Dane płatnicze – identyfikatory transakcji, operator płatności (numer karty przetwarza wyłącznie dostawca płatności).
  • Dane konta – login, hasło (zaszyfrowane), preferencje, listy życzeń.
  • Komunikacja – wiadomości e-mail, formularze kontaktowe, opinie o produktach.
  • Dane techniczne – adres IP, przeglądarka, urządzenie, pliki cookie, sposób korzystania z witryny.

4. Skąd pozyskujemy dane

  • Bezpośrednio od Ciebie – przy składaniu zamówienia, rejestracji konta, zapisie do newslettera.
  • Automatycznie – poprzez pliki cookie i podobne technologie.
  • Od dostawców usług (np. Shopify, operatorzy płatności, firmy kurierskie).
  • Od partnerów marketingowych i analitycznych – jeśli wyrazisz zgodę.

5. Cele i podstawy prawne przetwarzania

  • Realizacja umowy – przetwarzanie danych potrzebnych do zakupu, dostawy, zwrotu (art. 6 ust. 1 lit. b RODO).
  • Obowiązki prawne – rachunkowość, podatki, reklamacje (art. 6 ust. 1 lit. c RODO).
  • Uzasadniony interes – bezpieczeństwo, analityka, marketing własny (art. 6 ust. 1 lit. f RODO).
  • Zgoda – newsletter, reklamy dopasowane, pliki cookie marketingowe (art. 6 ust. 1 lit. a RODO).

6. Odbiorcy danych

  • Shopify – dostawca technologii sklepu (hosting, płatności, bezpieczeństwo).
  • Operatorzy płatności – np. Przelewy24, PayU, Stripe, PayPal.
  • Firmy kurierskie i magazyny – realizacja dostaw i zwrotów.
  • Dostawcy IT, hosting, e-mail, analityka.
  • Podmioty doradcze, księgowe, prawne, urzędy – jeśli wymagają tego przepisy prawa.

7. Shopify jako podmiot przetwarzający

Sklep działa na platformie Shopify. Shopify przetwarza dane w naszym imieniu jako podmiot przetwarzający, a w zakresie własnych celów (np. bezpieczeństwa, analizy) jako odrębny administrator. Więcej informacji: Polityka prywatności Shopify oraz Portal prywatności Shopify.

8. Transfer danych poza EOG

Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, np. do Kanady lub USA, w oparciu o Standardowe Klauzule Umowne (SCC) lub decyzje Komisji Europejskiej o odpowiednim stopniu ochrony.

9. Pliki cookie

Używamy niezbędnych plików cookie do funkcjonowania sklepu. Za Twoją zgodą stosujemy pliki cookie analityczne i marketingowe (np. remarketing, personalizacja treści). Zarządzaj preferencjami w Ustawieniach plików cookie lub w przeglądarce. Szczegóły znajdziesz w Polityce plików cookie.

10. Okres przechowywania danych

  • Konto klienta – do czasu usunięcia.
  • Dane księgowe i transakcyjne – 5 lat od końca roku podatkowego.
  • Dane marketingowe – do wycofania zgody lub wniesienia sprzeciwu.
  • Logi bezpieczeństwa – do 12 miesięcy (lub dłużej w razie incydentu).

11. Twoje prawa

Zgodnie z RODO przysługują Ci prawa do:

  • dostępu i kopii danych,
  • sprostowania,
  • usunięcia,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
  • wycofania zgody w dowolnym momencie.

Aby skorzystać z praw, skontaktuj się: aroma.lyson@gmail.com. Odpowiemy w ciągu 1 miesiąca od otrzymania żądania.

12. Skargi

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

13. Dane dzieci

Sklep nie jest przeznaczony dla osób poniżej 18 roku życia. Nie gromadzimy świadomie danych dzieci. W razie potrzeby skontaktuj się z nami w celu ich usunięcia.

14. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne chroniące dane przed utratą, ujawnieniem lub nieautoryzowanym dostępem. Pamiętaj, że żaden system nie gwarantuje 100% bezpieczeństwa – nie przesyłaj poufnych danych niezabezpieczonym kanałem.

15. Komunikacja marketingowa

Wysyłamy wiadomości e-mail lub SMS tylko po uzyskaniu Twojej zgody lub w związku z zakupem podobnych produktów. Zawsze możesz zrezygnować, klikając link „Anuluj subskrypcję” lub kontaktując się z nami.

16. Zmiany Polityki

Możemy aktualizować niniejszą Politykę. Nowa wersja będzie publikowana na tej stronie wraz z datą aktualizacji. W przypadku istotnych zmian poinformujemy Cię zgodnie z obowiązującym prawem.

17. Kontakt

Aroma Łysoń (Ag&Si PARTNERS sp. z o.o.)
ul. Kalwaryjska 69/9, 30-504 Kraków
e-mail: aroma.lyson@gmail.com
KRS: 0001176570 | NIP: 5512672691 | REGON: 541894346